Исследование компании Kaspersky: «Кот в мешке: рекламное ПО в смартфонах»

Служба поддержки компании Kaspersky часто сталкивается с вопросами пользователей относительно появления крайне назойливой рекламы в смартфонах, от которой сложно избавиться. В ряде случаев удалить ее почти невозможно, потому что рекламный софт устанавливается в системный раздел, поэтому попытки его вывести оттуда могут привести к поломке устройства.
В некоторых ситуациях реклама и вовсе интегрируется в неудаляемые системные приложения смартфонов и в библиотеки на уровне кода. По статистике компании Kaspersky, около 15% всех пользователей, которые были атакованы рекламными или вредоносным софтом за последний год, сталкивались как раз с заражением системного раздела.
Эксперты компании Kaspersky выделили две главных стратегии интеграции в смартфон или иное устройство неудаляемой рекламы:
- Код, который отвечает за отображение рекламной информации (либо его загрузчик), был добавлен в прошивку гаджета еще до того момента, как он попал в руки первого пользователя.
- Вредоносный софт получает на смартфоне root и инсталлирует рекламные программы в соответствующие системные директории.
Принципы безопасности операционной системы Андроид предполагают, что антивирусное ПО – это стандартное мобильное приложение, поэтому, пребывая в данной концепции, антивирус ничего не может поделать с вредоносным софтом и рекламой, которая располагается в системных разделах. Из-за такого подхода подобное программное обеспечение является проблемой, даже если разговор идет только о рекламных программах. Киберпреступники, которые стоят за этим ПО, могут рекламировать всё что угодно, поэтому на пользовательском устройстве могут появляться вредоносные программы.
Обычно с подобным рекламным ПО сталкивается сравнительно небольшое количество пользователей, которые применяют защитные решения Kaspersky. Большая часть этих пользователей – владельцы гаджетов от брендов невысокого ценового сегмента. На следующей картинке виден процент пользователей, которые столкнулись с рекламным или вредоносным программным обеспечением, установленном в системных директориях, от общего числа пользователей решений Kaspersky в период с 05.2019 по 05.2020.

При этом отмечается, что у некоторых востребованных производителей смартфонов, которые предлагают устройства в низком ценовом сегменте, процент пострадавших от рекламного ПО в системных разделах может достигать почти 30%. Ознакомиться с полной версией исследования можно по этой ссылке.


